病毒库的秘密:杀毒软件百万特征码,为什么扫描文件那么快?

今天分享的知识,是关于杀毒软件,关于病毒库、特征码技术。   Ty2y杀毒 要研究的杀毒软件是:Ty2y杀毒,这是一款小众的、功能不错的、而且开源的国产杀毒软件。   在使用它进行文件病毒扫描时,会发现扫描速度是很快的。   软件是开源的,那么我们可以很方便的从源码中了解杀毒软件的各种功能。 病毒扫描原理 Ty2y杀毒的特征码规则是: 哈希值(PE文件的节大小+节的哈希值)+病毒名。 注:哈希值类
相关文章
相关标签/搜索